
CVE-2021-31800 POC
SECUREAUTH LABS. Copyright (C) 2022 SecureAuth Corporation. Alle Rechte vorbehalten.
Impacket ist eine Sammlung von Python-Klassen für die Arbeit mit Netzwerkprotokollen. Impacket ist darauf ausgerichtet, einen Low-Level-Programmzugriff auf die Pakete zu ermöglichen und für einige Protokolle (z. B. SMB1-3 und MSRPC) die Protokollimplementierung selbst. Pakete können von Grund auf neu erstellt sowie aus Rohdaten geparst werden, und die objektorientierte API erleichtert die Arbeit mit tiefen Protokollhierarchien. Die Bibliothek bietet eine Reihe von Werkzeugen als Beispiele dafür, was im Rahmen dieser Bibliothek möglich ist.
Eine Beschreibung einiger Werkzeuge finden Sie auf der Open-Source-Website von SecureAuth Labs.
Aktuelle und frühere Versionen
Impacket v0.10.1-dev (master branch)
Um die neueste stabile Version mit pip zu installieren, führen Sie Folgendes aus:
python3 -m pip install impacket
ℹ️ Dadurch wird die Impacket-Bibliothek in Ihrem Python-Code verfügbar gemacht, die Beispielskripte werden jedoch nicht bereitgestellt.
Um die Bibliothek und die Beispielskripte zu installieren, laden Sie das Paket herunter und entpacken Sie es. Führen Sie anschließend den folgenden Befehl aus dem Verzeichnis aus, in dem die Impacket-Version entpackt wurde:
python3 -m pip install .
ℹ️ Dadurch wird die Bibliothek im Standard-Python-Modulpfad installiert, von wo aus Sie die Beispielskripte nutzen können.
⚠️ Stellen Sie sicher, dass die von Ihnen verwendeten Beispielskripte mit der Bibliotheksversion übereinstimmen, die in Ihrer Python-Umgebung installiert ist. Wir empfehlen die Verwendung von virtuellen Umgebungen, um sicherzustellen, dass systemweite Installationen nicht damit interferieren.
Impacket-Image erstellen:
$ docker build -t "impacket:latest" .
Impacket-Image verwenden:
$ docker run -it --rm "impacket:latest"
Die Bibliothek nutzt das pytest-Framework zur Organisation und Markierung von Testfällen, tox zur Automatisierung der Ausführung über unterstützte Python-Versionen hinweg und coverage zur Ermittlung der Abdeckungsstatistiken.
Ein umfassender Testleitfaden ist verfügbar.
Diese Software wird unter einer leicht modifizierten Version der Apache-Softwarelizenz bereitgestellt. Weitere Informationen finden Sie in der beiliegenden Datei LICENSE.
SMBv1- und NetBIOS-Unterstützung basierend auf Pysmb von Michael Teo.
Der Geist dieser Open-Source-Initiative ist es, Sicherheitsforschern und der Community die Forschungs- und Bildungsaktivitäten im Zusammenhang mit der Implementierung von Netzwerkprotokollen und -stacks zu beschleunigen.
Die Informationen in diesem Repository dienen Forschungs- und Bildungszwecken und sind nicht für den Einsatz in Produktionsumgebungen und/oder als Teil kommerzieller Produkte gedacht.
Wenn Sie diesen Code oder Teile davon für eigene Zwecke verwenden möchten, empfehlen wir die Anwendung eines angemessenen Sicherheitsentwicklungslebenszyklus und sicherer Codierungspraktiken sowie die Erstellung und Nachverfolgung der jeweiligen Indikatoren für eine Kompromittierung entsprechend Ihren Anforderungen.
Ob Sie einen Fehler melden, einen Patch senden oder Vorschläge zu diesem Paket machen möchten, schreiben Sie uns einige Zeilen an [email protected].
Für sicherheitsbezogene Fragen lesen Sie unsere Sicherheitsrichtlinie.